Pas pesë vjet nga publikimi i edicionit të kaluar lëshimi i ri i distribucionit të specializuar Linux , i dedikuar për studimin dhe inxhinierinë e prapme të kodit të software-ve të dëmshëm. Gjatë analizës, REMnux mundëson kushte për një mjedis laboratorik të izoluar, ku mund të emulohet funksionimi i një shërbimi rrjetor të caktuar për të studiuar sjelljen e software-ve të dëmshëm në kushte të ngjashme me ato reale. Një fushë tjetër aplicimi e REMnux është studimi i veçorive të vendosjeve të dëmshme në faqet e internetit të realizuara me JavaScript.
Distribucioni është ndërtuar mbi bazën e paketave Ubuntu 18.04 dhe përdor një mjedis të personalizuar LXDE. Si shfletues web, ofrohet Firefox me shtesën NoScript. Në paketën e distribucionit përfshihet një koleksion mjaft i plotë mjetesh për analizën e software-ve të dëmshëm, utilitarnave për inxhinierinë e prapme të kodit, programe për studimin e dokumenteve PDF dhe zyrtare të modifikuara nga sulmuesit, si dhe mjete për monitorimin e aktiviteteve në sistem. Madhësia REMnux, e formuar për brenda sistemeve të virtualizimit, arrin 5.2 GB. Në versionin e ri janë përmirësuar të gjitha mjetet e ofruara, duke zgjeruar ndjeshëm përmbajtjen e distribucionit (masa e imazhit të makinerisë virtuale është dyfishuar). Lista e utilitarëve të ofruar është ndarë në kategori.
Këtu përfshihen: :
- Analiza e web-siteve: , , , , , , , , , , , , , ;
- Analiza e Flash-ve të dëmshme: , , , , ;
- Analiza e Java-s: , , , , ;
- Analiza e JavaScript-it: , , , , ;
- Analiza e PDF-ve: , , , , , , , , , , ;
- Analiza e dokumenteve të Microsoft Office: , , , , , , , , ;
- Analiza e Shellcode: , unicode2hex-escaped, unicode2raw, , ;
- Kthimi i kodit të komplikuar në një format të lexueshëm (deobfuscation): , , , , , , , , ,
- Ekstraktimi i të dhënave string: , , ;
- Rindërtimi i skedarëve: , , , ;
- Monitorimi i aktivitetit të rrjetit: , , , ;
- Shërbimet rrjetë: , , , , , , , accept-all-ips;
- Utilitarët rrjetë: , set-static-ip, renew-dhcp, , , , ;
- Puna me koleksionin e shembujve të malware-it: , , , , ;
- Përcaktimi i nënshkrimeve: , , , , ;
- Skandimi: , , , , , ;
- Puna me hash-et: , , , , , , ;
- Analiza e malware-it për Linux: ,
- Disassembler-at: , , ;
- Debugger-at: , ;
- Sistemat e ndjekjes: ,
- Investigate: , , , , ;
- Puna me të dhënat tekstuale: , , ;
- Puna me imazhet: , ;
- Puna me skedarët binarë: , ;
- Analiza e dump-eve të memories: , , AESKeyFinder, RSAKeyFinder, , , ;
- Analiza e skedarëve ekzekutivë PE , , , , , , , , , , , , , , , , , , ;
- Analiza e malware-it për pajisjet mobile: , .
Burimi: opennet.ru
